Nejnovější procesor Intel Chyba Umožňuje zloději Crack BitLocker Encryption

Nov 16, 2024
Soukromí a bezpečnost
Alexander Tolstykh / Shutterstock.com

Intel má další nepořádek na svých rukou, protože nová chyba zabezpečení vyskočila, která umožňuje komukoliv s fyzickým přístupem k počítači instalovat škodlivý firmware na konkrétní čipy Intel. Přitom mohou porazit ochrany poskytované BitLocker a dalšími.

Postižené čipy jsou Intel Pentium, Celeron a CPU atom na jezeře Apollo, Jezero Gemini a Gemini Lake Refresh platformy. Tyto čipy se nacházejí v Dolní desktopy a notebooky Takže pokud vlastníte jeden z nich, budete chtít být nad vaším zařízením další pozornost.

Jak bylo zmíněno, útočník musí mít fyzický přístup k počítači, což znamená, že nemohou provádět škodlivé využití na dálku. Ale pokud se někdo podaří ukrást váš notebook, mohou se dostat kolem Bitlocker. , Důvěryhodné plošiny moduly, omezení proti kopírování a tak dále. To znamená, že se někdo může dostat po bezpečí, aby chránil vaše věci.

Podle Ars Technica. , který má všechny technické detaily exploite, pokud máte zájem, osoba potřebuje pouze fyzický přístup k počítači asi 10 minut, což je dostatek času, kdyby skutečně ukradli nebo našli váš notebook.

Výzkumník Mark Ermolov, který je součástí týmu, který našel zranitelnost, hovořil se skutečným rizikem tohoto vykořisťování:

Jeden příklad skutečné hrozby je ztracena nebo ukradená notebooky, které obsahují důvěrné informace v zašifrované formě. Pomocí této chyby zabezpečení může útočník extrahovat šifrovací klíč a získat přístup k informacím v rámci notebooku.

V současné době neexistuje žádný důkaz, že chyba byla vykořisťována ve volné přírodě, a pokud máte kontrolu nad notebookem, neměli byste mít co se obávat. Naštěstí je aktualizace, která Intel říká "Ten uživatelé dotčených procesorů Intel procesorů aktualizují na nejnovější verzi poskytovanou výrobcem systému, který se zabývají tyto problémy."

Pokud máte jeden z procesorů uvedených na adrese tato stránka , měl by jsi Nainstalujte aktualizaci UEFI BIOS Dostupné od výrobců OEM nebo základní desky, abyste zajistili, že jste chráněni, zejména pokud máte spoustu privilegovaných informací na vašem počítači.

PŘÍBUZNÝ: Jak zkontrolovat verzi systému BIOS a aktualizovat jej


Soukromí a bezpečnost - Nejoblíbenější články

LastPass vs Bitwarden:?, Který je pro vás to pravé

Soukromí a bezpečnost Feb 24, 2025

Vitalii Vodolazskyi / Shutterstock Na povrchu jsou Lastpass a Bitwarden zcela podobný. Jsou to robustní, serverové správce hesel s silným zabezpečením. ..


Jak skrýt svůj čas "naposledy viděný" v telegramu

Soukromí a bezpečnost Feb 15, 2025

Arthur_Shevtsov / Shutterstock.com Telegram je populární messaging aplikace, která klade důraz na ochranu soukromí, ačkoliv ne tolik jak..


Co je to ProtonMail, a proč je lepší ochranou osobních údajů než Gmail?

Soukromí a bezpečnost Mar 16, 2025

Protonmail. Protonmail. je zabezpečená e-mailová služba slouží k ochraně e-mailové schránky a identitu. Tak, jak přesně se ProtonMail li�..


Jaký je "příkazový a řídicí server" pro malware?

Soukromí a bezpečnost May 4, 2025

BeeBright / Shutterstock.com Zda narušení dat, je to na Facebook nebo globálních Ransomware útoků, počítačová kriminalita, je velký problém. Malw..


Jak Anonymous je Bitcoin?

Soukromí a bezpečnost Jul 30, 2025

Lukas Gojda / Shutterstock.com Kryptoměna a Bitcoin. zvláště, má pověst zcela anonymní způsob platby, bez sledování a rušení. Nicméně,..


Váš účet Microsoft Už potřebuje hesla

Soukromí a bezpečnost Sep 15, 2025

Hadrian / Shutterstock.com. Hesla se rychle stávají zastisnoucí metodou pro přihlášení do účtů. S tímto vědomím se Microsoft přidal možnost od..


PSA: Outlook Kontakt Karty lze snadno falešnou

Soukromí a bezpečnost Sep 7, 2025

Phishingové útoky Jsou jedním z nejstarších způsobů, jak by se škodlivé jedinci ukradli informace, a metoda Old-School phishing nalezl cestu do aplikace Outlook. Využi..


SCUF Gaming je nejnovější společnost únik z vaší kreditní karty číslo

Soukromí a bezpečnost Oct 22, 2025

wk1003mike / shutterstock.com. Vypadá to jako každý den, je tu někteří zaseknout nebo unikat které způsobí únik osobních údaj..


Kategorie